2026.02.17 (화)

  • 맑음동두천 -0.3℃
  • 맑음강릉 5.3℃
  • 맑음서울 0.7℃
  • 맑음대전 2.1℃
  • 맑음대구 4.5℃
  • 맑음울산 6.5℃
  • 맑음광주 2.3℃
  • 맑음부산 10.7℃
  • 맑음고창 0.9℃
  • 맑음제주 6.9℃
  • 맑음강화 0.3℃
  • 맑음보은 0.2℃
  • 맑음금산 -0.1℃
  • 맑음강진군 3.9℃
  • 맑음경주시 5.7℃
  • 맑음거제 6.4℃
기상청 제공

월드

[이슈&논란] 북한 탈북자 “포춘500이 사실상 북한 IT 직장”…팬데믹이 연 ‘원격 사이버 군단’의 은밀한 침투

 

[뉴스스페이스=김정영 기자] 미 캘리포니아 소재 한 회사의 내부 디렉토리에서 IP를 쓰는 평범한 미국인 개발자로 보였던 ‘안톤 코’는 실제로는 중국 국가 기숙사에 거주하며 김정은 정권을 위해 달러를 벌어들이는 북한 엘리트 사이버 공작원이었다.

 

그는 탈북 후 증언에서 “소프트웨어 엔지니어인데 당신에게 좋은 기회가 있다”며 "팬데믹 시기 매일 수십 명의 미국인에게 접근해 ‘몸값 나눠먹기’ 제안을 던지는 게 임무였다"고 말했다.

 

북한 정권의 해외 원격 IT 근로자 작전

 

cyberscoop, fortune, nytimes, hindustantimes, wsj에 따르면, 그는 원격 근무자들 사이에서 평범한 얼굴 중 하나에 불과했다. 세련된 링크드인 프로필을 가진 소프트웨어 개발자였고, IP 주소는 미국 중서부로 추적되었다.

 

하지만 실제로 코딩을 하는 그 사람은 중국의 국가 운영 기숙사에서 살고 있었다. 그의 이름은 안톤 코였고, 그는 미국 기업의 원격 IT 일자리를 얻기 위해 외국인 신분을 도용하는 북한의 광범위한 엘리트 사이버 공작원 네트워크의 일원이었다.


월스트리트저널에 보도된 코의 증언은 미국 주도의 11개국 컨소시엄이 2024년 한 해에만 김정은 정권에 최대 8억 달러를 벌어준 것으로 추정하는 작전에 대한 드문 통찰을 제공하며, 40개 이상의 국가가 이 작전의 표적이 되었거나 연루되어 있다.​
 

8억달러·수천명…제2의 ‘해외 파견 노동군’


유엔과 미국, 한국 정보당국 및 민간 보안업계가 교차 추정하는 북한 해외 원격 IT 인력 규모는 최소 수천명에서 1만명 안팎으로 불어난 상태다.

 

미국이 주도한 11개국 공조 체계는 이들이 2024년 한 해에만 최대 8억달러를 벌어들였을 수 있다고 평가하며, 관련 작전의 직·간접 표적이 된 국가는 40여개국에 이른다고 지적한다.

 

서울 인권단체 PSCORE가 탈북 IT 인력들을 심층 인터뷰해 추산한 바에 따르면, 김정은 정권은 이들의 수입 중 최대 90%를 ‘상납금’ 명목으로 수탈한다. 북한 관계자는 “실력 좋은 IT 인력 몇 명이면 탄도미사일 한 발 예산이 나온다”고 평가했다.

팬데믹이 연 ‘완벽한 창구’: 원격근무와 신분도용


북한의 원격 IT 작전은 코로나19 팬데믹과 맞물리며 본격적인 ‘수익 모델’로 진화했다는 게 안톤 코의 증언이다.

 

2020년 이후 미국과 유럽 전역에서 재택·하이브리드 근무가 빠르게 확산되자, 북한 공작 조직은 이를 “물리적 국경을 무력화하는 채용 시장”으로 규정하고 집중 공략했다는 분석이 뒤따른다.

 

작전 방식은 정교하다. 미국·유럽인의 여권, 사회보장번호, 거주지 정보를 다크웹과 브로커를 통해 확보해 ‘합법적 미국 개발자’로 위장한다. VPN과 원격관리(RMM) 도구로 접속지를 미국·유럽으로 위장하고, 실제로는 북한·중국·러시아에서 코드를 작성한다.

 

미국 현지 공범에게 노트북과 보안토큰을 보내 ‘랩톱 팜(laptop farm)’에서 전원을 켜고 로그인하게 한 뒤, 그 장비를 원격으로 조종해 물리 위치를 완전히 속인다.

 

미 마이크로소프트 위협 인텔리전스는 북한 원격 IT 인력들이 2024년 이후 AI를 동원해 이력서와 인물 사진을 조작하고, 신분증·자격증 이미지까지 합성해 신원 확인 절차를 뚫고 있다고 분석했다. 음성 변조 소프트웨어와 실시간 딥페이크 영상까지 활용해 화상 면접에 응하는 사례도 다수 추적됐다.

 

“포춘500 대부분이 채용했다”…침투 범위는 어디까지 왔나


미국 RSA 컨퍼런스에서 만디언트 컨설팅 CTO 찰스 카마칼은 “말 그대로 거의 모든 포춘500 기업이 북한 IT 인력 지원서를 최소 수십 건, 많게는 수백 건씩 받았고, 다수는 실제 채용까지 이뤄졌다”고 경고했다.

 

그가 만난 미국 대형 기업 CISO(Chief Information Security Officer, 정보보호 최고책임자) 상당수는 “적어도 한 명 이상의 북한 연계 원격 인력을 고용한 사실이 확인됐다”고 털어놓은 것으로 전해진다.

 

미 법무부가 2024~2025년 기소·공개한 공소장과 브리핑 자료를 종합하면, 300개 이상 미국 기업이 북한 연계 인력을 원격 IT 직군으로 채용했고, 이 과정에서 80명 이상의 미국인 신원이 도용됐으며, 확인된 피해액만 최소 수백만달러에서, 수년 누적으로는 수천만달러대에 이른다.

 

특히 포춘이 보도한 첫 대형 기소 사건에서는, 북한 IT 팀이 미국·해외 공범들과 공모해 100개 이상의 기업(다수 포춘500 포함)에 취업해 최소 500만달러를 챙긴 것으로 적시됐다. 다른 기소 건에선 애틀랜타 R&D 테크기업과 가상자산 회사에 개발자로 침투한 인력이 암호화폐 약 100만달러를 탈취해 세탁한 뒤 북한으로 송금한 혐의도 드러났다.

이는 미국만의 문제가 아니다. 크라우드스트라이크와 기타 보안업체들은 영국, 폴란드, 루마니아, 남아시아 국가의 중견 IT·핀테크·게임사에서도 유사한 원격 채용 침투 패턴을 확인했다고 밝혔다.

 

‘원격 인력’이 곧 ‘사이버 병력’: 안보·산업기밀 직격탄


표면적으로 이들은 코드만 짜는 개발자이지만, 실질적으로는 ‘내부자 권한을 가진 사이버 병력’에 가깝다는 게 서방 정보·보안 당국의 공통된 평가다.

 

실제 피해 사례는 민감하다. 미 연방수사국(FBI)은 최소 한 곳의 미국 정부 방산 계약업체가 북한 원격 인력에 침투당해 AI 기반 장비 관련 기술 자료와 파일이 해외로 반출됐다고 확인했다. 일부 기업에선 소스코드·고객데이터가 유출됐고, 향후 랜섬웨어·협박에 쓰일 수 있는 백도어가 심어졌을 가능성도 제기된다.

 

미국 재무부와 국무부는 이 작전을 “북한 대량살상무기(WMD)·탄도미사일 프로그램의 핵심 자금줄”로 규정하며, 원격 IT 인력과 연계된 개인·법인을 잇따라 제재 리스트에 올리고 있다.
​​
정통 사이버 공격(라자루스, 암호화폐 해킹 등)과 원격 IT 구직 사기를 결합한 ‘하이브리드 모델’이 이미 작동 중이라는 경고도 나온다.

 

북한의 원격 IT 공작은 더 이상 “어디선가 벌어지는 특수 작전”이 아니라, 전 세계 기업의 인사·보안 시스템 틈새를 노리는 일상적 수익사업으로 굳어지는 양상이다. 팬데믹이 열어준 ‘국경 없는 노동시장’을 김정은 정권이 어떻게 현금화하고 있는지, 안톤 코의 증언은 그 민낯을 집요하게 보여주고 있다.

배너
배너
배너

관련기사

54건의 관련기사 더보기


[이슈&논란] 북한 탈북자 “포춘500이 사실상 북한 IT 직장”…팬데믹이 연 ‘원격 사이버 군단’의 은밀한 침투

[뉴스스페이스=김정영 기자] 미 캘리포니아 소재 한 회사의 내부 디렉토리에서 IP를 쓰는 평범한 미국인 개발자로 보였던 ‘안톤 코’는 실제로는 중국 국가 기숙사에 거주하며 김정은 정권을 위해 달러를 벌어들이는 북한 엘리트 사이버 공작원이었다. 그는 탈북 후 증언에서 “소프트웨어 엔지니어인데 당신에게 좋은 기회가 있다”며 "팬데믹 시기 매일 수십 명의 미국인에게 접근해 ‘몸값 나눠먹기’ 제안을 던지는 게 임무였다"고 말했다. 북한 정권의 해외 원격 IT 근로자 작전 cyberscoop, fortune, nytimes, hindustantimes, wsj에 따르면, 그는 원격 근무자들 사이에서 평범한 얼굴 중 하나에 불과했다. 세련된 링크드인 프로필을 가진 소프트웨어 개발자였고, IP 주소는 미국 중서부로 추적되었다. 하지만 실제로 코딩을 하는 그 사람은 중국의 국가 운영 기숙사에서 살고 있었다. 그의 이름은 안톤 코였고, 그는 미국 기업의 원격 IT 일자리를 얻기 위해 외국인 신분을 도용하는 북한의 광범위한 엘리트 사이버 공작원 네트워크의 일원이었다. 월스트리트저널에 보도된 코의 증언은 미국 주도의 11개국 컨소시엄이 2024년 한 해에만 김정은 정권에 최대

[이슈&논란] "김정은 딸이 고모와 권력 투쟁 직면할 수 있다"…전직 국정원 고위 관계자의 경고

[뉴스스페이스=김정영 기자] 전직 국정원(NIS) 고위 관계자가 북한 지도자 김정은이 10대 딸을 후계자로 지정한 결정이 집권 가문 내 폭력적인 권력 투쟁을 촉발할 수 있다고 경고했다. 김씨 왕조의 피비린내 나는 후계 전쟁 예고: 주애 vs 여정, 누가 살아남나 한국 국가정보원 1차장과 영국·일본 대사를 역임한 라종일 동국대 석좌교수는 텔레그래프와의 인터뷰에서 "김정은의 막강한 권력을 가진 38세 여동생 김여정이 권력을 장악할 기회가 보이면 주저하지 않을 것"이라고 밝혔다. 이어 "김주애가 아버지 뒤를 이으면 야심차고 무자비한 고모의 강력한 저항에 직면할 것"이라고 분석했다. BBC, aljazeera, npr.org에 따르면, 이 경고는 한국 국가정보원이 국회에 약 13세로 추정되는 김주애가 정보당국이 "지정 후계자 단계"로 부르는 단계에 진입했다고 보고한 지 며칠 만에 나왔다. 숙청 역사는 반복 신호탄 김씨 일가는 권력 위협 시 무자비한 숙청으로 대응해왔다. 김정은 집권 후 확인된 숙청 대상자는 421명에 달하며, 고모부 장성택 처형(2013년 12월) 당시 직접 연루자 15명 사살과 400명 숙청이 이뤄졌다. 2017년 2월 이복형 김정남은 쿠알라룸푸르

[이슈&논란] 롤스로이스, 5년 만에 첫 레이저 조각 후드 '단 1대' 공개…'팬텀 아라베스크' 중동 유산 새롭게 조명

[뉴스스페이스=김문균 기자] 롤스로이스 모터 카스는 2026년 2월 12일(현지시간) 팬텀 아라베스크를 공개하며, 브랜드 역사상 최초로 후드 전체에 레이저 각인을 적용한 모델을 선보였다. 이 원오브(1대 한정) 차량은 두바이 프라이빗 오피스를 통해 중동 고객의 주문으로 제작됐으며, 굿우드 본사 익스테리어 서피스 센터에서 5년간 개발한 특허 기술의 결실이다. caranddriver.com, zawya.com, conceptcarz.com, the360mag.com에 따르면, 영국 자동차 제조사의 새롭게 특허받은 이 공정은 이탈리아의 스그라피토 기법에서 영감을 받았는데, 이는 윗면을 정밀하게 제거하여 대비되는 색상 층을 드러내는 예술 기법이다. 팬텀 아라베스크의 후드를 제작하기 위해 장인들은 먼저 표면에 어두운 색상을 칠하고, 여러 겹의 투명 코팅으로 밀봉한 다음, 밝은 색상의 상층을 도포한다. 그런 다음 레이저로 정교한 마슈라비야 패턴을 145~190마이크론 깊이로 조각하는데, 이는 사람 머리카락 두께의 약 2~3배에 해당하며, 아래의 어두운 톤을 드러내게 된다. 빛 각도에 따라 입체적 질감을 구현한다. 각 조각 부위는 수작업 샌딩으로 마감돼 내구성과 세련미를

[이슈&논란] 트럼프, '오바마 원숭이' 올렸다가 여론 뭇매에 '삭제' 조치…공화당 내 균열 드러난 인종 논란 폭풍

[뉴스스페이스=김문균 기자] 도널드 트럼프 미국 대통령이 버락 오바마 전 대통령 부부를 원숭이로 합성한 인종차별적 영상을 자신의 트루스소셜 계정에 공유했다가 여론의 격렬한 비판에 직면해 삭제했다. 백악관은 이를 "계정 관리 직원의 실수"로 규정하며 즉시 게시물을 내렸다고 해명했으나, 민주당뿐 아니라 공화당 내부에서도 강한 반발이 이어지며 정치적 파장이 확산되고 있다. 사건 경과와 핵심 내용 트럼프 대통령은 현지시간 2월 6일 밤 11시 44분경 트루스소셜에 약 1분 길이의 영상을 올렸다. 영상은 2020년 대선에서 투표기기 업체 도미니언 보팅 시스템의 조작 의혹을 주장하며, 마지막에 오바마 부부의 얼굴을 원숭이 몸통에 합성한 장면으로 마무리됐다. 배경음악으로는 영화 '라이온 킹'의 'The Lion Sleeps Tonight'이 깔려 오바마 부부가 음악에 맞춰 고개를 끄덕이는 듯한 제스처를 연출, 흑인을 원숭이에 비유하는 고전적 인종차별 고정관념을 자극했다. 논란이 불거지자 백악관 대변인 캐롤라인 레빗은 처음 "가짜 분노를 멈추고 미국 국민의 실제 이슈에 집중하라"고 맞받아쳤으나, 비판이 공화당 안팎으로 번지자 7일 오전 삭제 조치를 취했다. 백악관은 "직원